patator 10 Geschrieben 23. Juni 2008 Melden Teilen Geschrieben 23. Juni 2008 Hallo Leute, folgendes Problem: unsere User haben Servergespeicherte Profile die über das AD eingestellt werden. Hierbei legt Microsoft auf dem Fileserver ja einen Ordner mit dem Usernamen an, und vergibt ausschließlich den User in die ACL und Besitzerstruktur. Da unsere Sicherungen hierbei auf die Nase fallen, müssen wir die ACL neu schreiben, so dass die bestehenden ACL Einträge natürlich bestehen bleiben. Wenn wir vererben oder Besitzübernahme machen, dann fliegen die alten Einträge raus. Gibt es eine Möglichkeit oder ein Skript, dass einmal die bestehnden ACL des Ordnerbesitzers beibehält und die Domain Admins mit hinzufügt. Falls ich mich unklar ausgedrückt habe, dann gebt mir einfach bescheid. – Nachtrag: ich habe eine Policy gefunden, die das Problem künftig löst: "Add the Administrator security group to the roaming user profile share" aber wie kann ich dass nachträglich lösen? Jemand eine Idee? Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 23. Juni 2008 Melden Teilen Geschrieben 23. Juni 2008 Nachträglich nur dadurch, dass die Berechtigungen nach vorheriger Besitzübernahme verändert werden. Der Benutzer selbst legt den Profilordner auf dem Server einschliesslich der Berechtigungen (deswegen muss die von Dir genannte Richtlinie auf dem Clientcomputer gültig sein, BEVOR dieser Ordner angelegt wird). Allerdings frage ich mich, warum die Sicherung fehlschlägt. Dieses Problem kenne ich gar nicht (mit welchem Account wird die Sicherung durchgeführt ?) ... Zitieren Link zu diesem Kommentar
patator 10 Geschrieben 23. Juni 2008 Autor Melden Teilen Geschrieben 23. Juni 2008 Nachträglich nur dadurch, dass die Berechtigungen nach vorheriger Besitzübernahme verändert werden. Der Benutzer selbst legt den Profilordner auf dem Server einschliesslich der Berechtigungen (deswegen muss die von Dir genannte Richtlinie auf dem Clientcomputer gültig sein, BEVOR dieser Ordner angelegt wird). Allerdings frage ich mich, warum die Sicherung fehlschlägt. Dieses Problem kenne ich gar nicht (mit welchem Account wird die Sicherung durchgeführt ?) ... Der BackupExec 12 Agent läuft im Kontext der Domain Admin Gruppe Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 23. Juni 2008 Melden Teilen Geschrieben 23. Juni 2008 Du meinst wohl im Kontext des Domänenadmins. Solange er die Sicherung durhführt, sollte er auch Berechtigungen haben, die Ordner zu sichern, selbst wenn er eigentlich keine Berechtigungen darauf hat. Welche Meldungen bekommst Du denn im Backupexec-Protokoll ? Du sicherst also vom Medienserver via Agent einen anderen Server, der die Serverprofilordner zur Verfügung stellt ? Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.